收集windows日志到日志服务器的方法

收集windows日志到日志服务器的方法
1,下载并解压缩文档Evtsys_4.4.3_64-Bit
2,复制相关文件(exe和dll文件)到C:\Windows\System32目录
3,双击exe文件,生成cfg文件
4,然后在CMD下执行:

C:\Windows\System32>

evtsys.exe -i -h 10.1.1.2 -p 514

这个是标准格式,亦可精简为:

参数说明:
i是安装成Window服务;
h是syslog服务器地址;10.1.1.2 为syslog日志服务器
p是syslog服务器的接收端口。
默认下,端口可以省略,默认是514.
启动Evtsys服务,命令是:

5,此时服务出现EVentlog to syslog服务,通过syslog服务器也能够查询到系统日志,表示安装成功
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值